以下为《门禁安全等级4要求企业自查表》的无排版文字预览,完整内容请下载
符合 GB/T 37078-2018 标准安全等级 4 的出入口控制系统检测项目自查表
注 1:表格中字体加粗部分为必须项,必须符合要求,请填写具体参数或“√”;可选项可不作要求,如有请填写,如无请标注“/”。
注 2:为利于检测工作顺利进行,请在送检前仔细核对试验项目和要求,填写完成本表内容后交与相关检测人员。
序号
检测项目
技术要求
产品特性/说明
1
外壳防护等级
一体型产品
室内设备:IP41
室外设备:IP54
室外 IC 卡识读:IP55
□ 人脸识读
□ IC 卡识
分体型产品
识读部分
室内设备:IP41
室外设备:IP54
室外 IC 卡识读装置:IP55
识读方式: IP 等级:
管理控制部分
安装方式(如:台式外置、嵌墙式、集电箱内置等)
室内设备:IP41
室外设备:IP54
2
出入口控制点释放时间试验
各出入口控制点可配置不同的释放时间。
不应只能使用制造商预设的释放时间,不可更改。
各出入口控制点不可配置统一的释放时间
可
选项
当释放时间是可配置时,出入口控制点可根据目标的访问权限设置不同的释放时间。
3
出入控制功能检查
对进入受控区应提供访问控制。
对离开受控区提供访问控制。
强防重入
全局/系统防重入
不应具有对防重入的旁路功能
进入/离开超时警示
配置有效/无效的时间段
序号
检测项目
技术要求
产品特性/说明
3
出入控制功能检查
(续)
应具有对凭证的添加、删除、启用、禁用操作。
配置复合识别
配置多重识别
配置验证模式
配置异地核准
可选项
弱防重入
/
区域控制防重入
访客陪同出入
监管模式
多占用受控区
/
防尾随
电梯控制
/
4
出入口状态监测试验
应能监测出入口的启/闭状态
监测出入口控制点执行装置的启/闭状态
各出入口控制点可配置不同的开放时间
不应只能使用制造商预设的开放时间
可选项
各出入口控制点可配置统一的开放时间
当开放时间是可配置的,出入口控制点可根据访问权限设置不同的开放时间。
5
输入信号
试验
输入信号为开关量时,应能处理持续时间大于 400ms 的信号
6
识读现场指示/通告检查
允许出入时,应有指示。
不允许出入时,应有指示。
开放超时本地警示时,应有警示。开放超时本地警示时间可统一配置或各出入口单独配置(建议默认值:10 s)
可
选项
在准许出入前(出入口锁定状态), 应有指示。
7
监控台指示/通告功能检查
不允许出入时,应有日志。
被胁迫出入发生时,应有指示、警示、日志
使用过期凭证而遭到拒绝访问时,应有指示、警示、日志。
序号
检测项目
技术要求
产品特性/说明
7
监控台指示/通告功能检查
(续)
复合识别使用了 PIN,且无效 PIN 输入次数超过设置值时,应有指示、警示、日志。
如果无效 PIN 输入次数只能使用制造商预设值时,应某某
大于 5 次。
在监控台的电子地图(建筑平面图)上显示出入口控制点警示信息时,应有指示。
根据警示内容给出处置指导
事件记录应有日志。
允许出入后,出入口开启时,应有指示、日志。
允许出入后,出入口未开启时,应有指示、警示、日志。
拒绝访问时,应有指示、警示、日志。
拒绝访问的原因应有指示、警示、日志。
按时间表或手动改变出入口闭锁/释放的状态时,应有日志。
主电源故障时,应有指示、警示、日志。
主电源恢复时,应有指示、日志。
备用电源故障时(电池欠压和无电池),应有指示、警示、日志。
进入和离开配置模式时,应有指示、日志。
在 ACU 和监控台之间失去通信联系时,应有指示、警示、日志。
使用点名功能时,应有指示、日志。
出入口被强制开启时,应有指示、警示、日志。
出入口被强制开启后关闭,或强制开启时间超长时,应有指示、警示、日志。
通过类型、地点、时间和日期识别发生的所有事件,应
有指示、日志。
如果指定了警示信息的优先等级,其指示和日志应包含等级信息。
如果系统允许指定优先等级时,接受的警示应按优先等
级顺序显示
探测到防拆信号时,应有指示、警示、日志。
开放超时,应有指示、警示、日志。
凭证追踪时,应有指示、日志。
识读装置追踪时,应有指示、日志。
识读装置离线时,应有指示、警示、日志。
执行装置异常时,应有指示、警示、日志。
序号
检测项目
技术要求
产品特性/说明
7
监控台指示/通告功能检查
(续)
达到最大记录能力 90%时,应有指示、警示、日志。
具体的警示事件指定的优先等级,应有指示。
监控台接收的警示信息应保持到系统操作员确认,并且应有指示、警示、日志。
当达不到多占用受控条件时(未达到最小数量的目标数),应有指示、警示、日志。
所有操作的类型、操作者 ID、时间和日期应记录在日志
中。
系统操作员对警示的处置意见(包含操作者 ID、时间和日期、被处置的警示事件等)。
对访问记录的信息检索、打印、导出等,记录操作者 ID、
时间和日期。
平均每个识读装置的事件记录能力的最小数量为 1000
条
可选项
允许出入时,应有指示。
载体凭证的使用次数,应有指示、日志。
/
8
时 钟 功能检查
系统中含有计时部件的设备,其内置的实时时钟精度应某某低于每周±10s。
系统中含有计时部件的设备,其内置的实时时钟应能处
理闰年。
具有多个含有计时部件设备的互联系统,每个设备时钟应与主时钟或其它可信的时钟源至少每 24h 同步一次。
断电后, 实时时钟应能保持运行的最小时间周期为
120h。
可选
项
系统主时钟可配置与北京时间同步,至少每 24h 一次。
9
出入授权识别要求功能检查
可配置用户访问级别的数量应≥64 级
可配置访问时间周期的最小数量应≥16 个周期
访问时间段,包括星期、小时、分钟
访问时间段,包括年、月、日
可配置特定日期(如法定节假日、特殊的工作日和非工作日) 的最小数量为 24 个
按群组出入管理方式分配访问权限
紧急情况下,系统应能改变一组凭证的访问权限
10
识别的设
备和方法功能检查
每个目标对应唯一的 ID
不能只识读 PIN 信息
序号
检测项目
技术要求
产品特性/说明
10
识别的设备和方法功能检查
(续)
应至少符合以下一种情况:
只识读模式特征信息或与其它识别方法(载体凭证、PIN) 复合使用;
只识读载体凭证信息;
复合识读载体凭证和 PIN 信息。
当用有效载体凭证但无效 PIN 的访问次数超过设置值时,该载体凭证的访问权限应在设置的时间段内被停用。如果无效 PIN 输入次数只能使用制造商预设值时, 可输入次数应某某大于 5 次。如果凭证停用的时间段只能
使用制造商预设值时,应某某小于 45s。
模式特征识别的误识率有效值应小于 0.1%。
模式特征识别类型:
载体凭证的密钥量应>106
复合识读载体凭证和 PIN 信息,或复合识读模式特征信息和 PIN 信息,PIN 至少有 10000 种组合。
应使用完整的凭证信息(如:唯一的卡号)进行识别
不可使用肉眼能直接辨识编码系统结构的凭证
读取的凭证识别码在整个系统中不应被直接显示
11
胁迫功能检查
配置胁迫功能
在监控台的胁迫警示应区别于其他警示
输入胁迫凭证的操作不能在胁迫触发的地方产生可视或可听见的信号
监控台接收的胁迫信号包含位置、日期、时间和目标信息。
不可强制对不同的人员采用相同的胁迫凭证操作
12
优先控制功能检查
可对单出入口的单个目标的自由出入授权 (如:手动单次开启)
可选项
可对系统范围的自由出入授权
通过操作,可使单出入口或一组出入口,保持自由出入(如:手动长开)
按时间表,可使单出入口或一组出入口保持自由出入(如:定时长开)
可使单出入口或一组出入口保持锁定(如:手动出入口封锁)
按时间表可使单出入口或一组出入口保持锁定
(如:定时出入口封锁)
序号
检测项目
技术要求
产品特性/说明
设备在通讯失败运行模式下,应能执行那些除了受通信失败响以外的所有功能。
13
通信要求功能检查
设备应能确保有关出入口授权的数据信息在所有组件之间的通信完整性。
系统应有防止信息在传输过程中未经授权的阅读和
修改的信息安全措施。
系统自我保护功能检查
所有接线端子以及机械和电气调整/设置组件,应置于部件外壳内部。
应确保设备的外壳具有一定的机械强度,且在安装后, 需要使用工具才能触及设备内部元件。
基于接触式芯片或 RFID 凭证识读、写或修改信息都应
具有认证和访问条件;识读装置除应与 RFID 凭证之间
采用非明文传输通信外,其与 ACU 之间的通信也应支
持非明文传输。
电源断电后,系统各组件的记忆存储信息保持的时间应
≥14d。
除监控台某某,系统各组件在断电后电源恢复时应自动恢复工作。
ACU 应有自检功能,对自检结果给出通告。
如果通过操作内部元件能达到允许出入条件,那么打开
拟安装在对应控制区、同权限受控区或高权限受控区域
以外的、或者可以从控制区以外访问的设备的外壳应某某
14
起防拆探测警示。防拆探测警示应在防拆装置被破坏之
前进行。
安装在对应控制区、同权限受控区或高权限受控区域外
或能从对应控制区、同权限受控区或高权限受控区域外
连接出入口控制系统组件的有线线缆,在其开路和短路
条件下都不应导致出入口控制点执行设备动作。
如果通过操作内部元件能达到允许出入条件,对应控制
区、 同权限受控区或高权限受控区域以外的、或者可
以从控制区以外访问的设备,应能探测安装后设备被移
除的功能。
当 ACU 与监控台之间的通信中断时,ACU 应能够存储
并在通信恢复后上传的每个出入口事件数应≥1000 条。
应能监测 ACU 和 ACS 部件之间的通信。通信丢失应在
2min 内向监控台给出警示。
应使用有效凭证(如密码,信息卡、指纹)才能进行系统
管理功能(包括配置)
系统操作员访问权限等级的数量应≥4 级
序号
检测项目
技术要求
产品特性/说明
14
系统自我保护功能 检查(续)
当系统操作员只用 PIN 登录时,其信息位数的最小值和信息特征要求为:8 位字母与数字组合的字符。
当系统操作员只用 PIN 登录时,PIN 信息不允许顺序升
序或降序,也不允许相同字符连续使用大于两次。
当系统操作员使用复合识读载体凭证和 PIN 信息,或复合识读模式特征信息和 PIN 信息登录时,PIN 至少有
10000 种组合(4 位数)。
系统操作员的登录凭证只能由系统管理员设定
制造商预设的登录凭证应能被重新设置
电源中断后,存储在 ACU 的记录事件的数据保留时间应≥120h
当使用公共网络(如互联网)时, ACS 组件之间采用非
明文通信
储存在载体凭证中的信息应加以保护,防止未经授权的修改或复制
通信通道无论是发生故障还是恢复,都不应导致出入口
控制点的开启。
ACU 与监控台的通信故障不得中断或影响访问决策过程
存储在出入口控制点识读装置的处理规则对出入目标应是不可见的
光或声按键键盘激活指示器的反馈提示不应直接反映
真实的键码
ACU 与识读设备应采用非明文通信,并对识读设备进行身份认证。
可
选项
对于靠机械保护的识读设备和 ACU 之间的通信线路,在指导手册中应包括详细的安装要求。
15
探测和报告功能检查
监控台在配置模式下,当输入无效配置信息时,系统能发出通告信息。
配置超时保护
16
防破坏能力试验
识读装置以及在受控区之外的可接触的其它设备(装置)的外壳应满足 IK06 等级要求;
具有防护面的用户接口设备,其外壳应满足 IK04 等
级要求。
17
电源试验
ACS 各部件可集中或独立供电
供电装置应安置在一个或多个设备中或使用独立的外壳
在满负荷状态下(不含执行装置),备用电源应确保 ACU
及附件正常运行 4h。
出入口控制点执行装置为断电开启的设备时,应为该出入口控制点执行装置提供备用电源。
序号
检测项目
技术要求
产品特性/说明
17
电源试验
(续)
备用电源的充电电池应能在 24 小时内充电到 80%的额定容量,72 小时内达到 100%的额定容量。
主电源断电或恢复都不应影响系统的正常运行
对备用电源的欠压和未接入进行通告和/或发出警示
主电源在额定电压的 85%~110%范围内变化时,应正常工作。
18
机械结构检查
ACS 任何部分的机械结构应有足够的强度,能满足使用环境的要求,并能防止由于机械不稳定、移动、突出物和锐边造成对人员的伤害
19
绝缘电阻试验
常温状态≥100MΩ
湿热状态≥2MΩ
20
抗电强度试验
1.5kV、1min 无击穿、飞弧现象
21
泄漏电流
试验
?5mA(交流、峰值)
22
过压运行试验
在电源(AC)额定电压值的 115%的过压运行条件下,以不大于4 次/min 的速率完成识读-执行器接口输出循环50 次,应能正常工作。
23
阻燃试验
非金属外壳的出入口控制设备,其外壳应能阻燃。经火焰烧 5 次,每次 5s 不应烧着起火。
24
过流保护试验
检验熔断器容量,对样品施加 110%额定电源电压,然后人为使变压器次级短路和对区分极性的端子短路或可能引起严重电路故障的任何端子短路。有故障显示时,试验时间 2min;没有故障显示时,试验时间 4h。恢复熔断器后,应能正常工作。
25
静电放电
抗扰度试验
施加 20 次放电,接触放电 6000V、空气放电 8000V;
试验中样品工作正常,无误动作。
26
浪涌(冲击抗扰度试验
) 电源线:2kV,信号线:1kV
试验中样品工作正常,无误动作。
27
射频电磁场辐射抗扰度试验
扫频:80MHz~1000MHz 场强:10V/m
调频 1kHz、调制深度 80%
试验中功能正常,无误动作。
28
电快速瞬变脉冲群抗扰度试验
电压峰值 2kV,重复频率 5kHz
试验中样品工作正 内容过长,仅展示头部和尾部部分文字预览,全文请查看图片预览。 源 型 号 : ;
门禁管理平台名称及版本号:
(与地标数据接口上传平台对应)
控制器与识读装置的通讯方式采用:□TCP/IP □韦某某 □RS-485 □
样品
控制器与上位机的通讯方式采用:□TCP/IP □
识读装置与上位机的通讯方式采用:□TCP/IP □
特性
门禁控制器采用 _单/双/三/四 门 (单/双) 开;
人脸识读装置脱机运行人脸注册人数: 出入事件数: ;
状态
IC 卡注册人数: 出入事件数: 。
应提供电子版产品接线图,明确标注输入、输出接口参数。
注:企业所提供参数说明是为了更顺利的开展检测工作,最终所申明的参数需
要以实际的检测结果为准。
[文章尾部最后500字内容到此结束,中间部分内容请查看底下的图片预览]
以上为《门禁安全等级4要求企业自查表》的无排版文字预览,完整内容请下载
门禁安全等级4要求企业自查表由用户“routernsn”分享发布,转载请注明出处